《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于文檔圖結(jié)構(gòu)的惡意PDF文檔檢測方法
基于文檔圖結(jié)構(gòu)的惡意PDF文檔檢測方法
信息技術(shù)與網(wǎng)絡(luò)安全 11期
俞遠(yuǎn)哲,王金雙,鄒 霞
(陸軍工程大學(xué) 指揮控制工程學(xué)院,江蘇 南京210007)
摘要: 目前基于機(jī)器學(xué)習(xí)的惡意PDF文檔檢測方法依賴于專家經(jīng)驗來遴選特征,無法全面反映文檔屬性。而且在面對對抗樣本時,檢測器性能下降明顯。針對上述問題,提出了一種基于文檔圖結(jié)構(gòu)和卷積神經(jīng)網(wǎng)絡(luò)的惡意PDF文檔檢測方法。該方法解析文檔結(jié)構(gòu),根據(jù)文檔中各對象之間的引用關(guān)系構(gòu)建出有向圖。然后,通過TF-IDF算法計算各節(jié)點對分類的貢獻(xiàn)度來進(jìn)行圖結(jié)構(gòu)精簡。最后,計算精簡后圖的鄰接矩陣和度矩陣,并得到圖的拉普拉斯矩陣,以此作為特征送入CNN分類模型進(jìn)行訓(xùn)練。同時還加入了對抗樣本,對模型進(jìn)行對抗訓(xùn)練。實驗評估表明,在給定訓(xùn)練和測試樣本比例9:1條件下,不斷調(diào)整神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu)和參數(shù),該方法的準(zhǔn)確率達(dá)到了99.71%,性能優(yōu)于KNN和SVM分類模型。在針對對抗樣本的檢測上,與知名在線檢測網(wǎng)站VirusTotal上的67款殺毒引擎相比,該方法取得了更高的檢測性能。
中圖分類號: TP309
文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.11.003
引用格式: 俞遠(yuǎn)哲,王金雙,鄒霞. 基于文檔圖結(jié)構(gòu)的惡意PDF文檔檢測方法[J].信息技術(shù)與網(wǎng)絡(luò)安全,2021,40(11):16-23.
Malicious PDF detection method based on document graph structure
Yu Yuanzhe,Wang Jinshuang,Zou Xia
(Command & Control Engineering College,Army Engineering University of PLA,Nanjing 210007,China)
Abstract: Malicious PDF detection methods based on machine learning rely on the expert knowledge, which still cannot fully reflect the document attributes. Moreover, the performances of the detectors are easily affected by adversarial samples. To overcome these limitations, a malicious PDF detection method based on the PDF document graph structures and Convolutional Neural Network(CNN) was proposed. Firstly, a directed graph was constructed according to the document structure and the reference relationships between document objects. Secondly, the contribution of each node was calculated using TF-IDF algorithm, according to which the graph structures was simplified. Thirdly, the adjacency and degree matrices of the simplified graph were calculated, and the Laplacian matrix of the graph was obtained, which was used as a feature and sent to the CNN classification model for training. Adversarial samples were also added to train the model. It was evaluated that this method has an accuracy of 99.71% which is better than KNN and SVM classification models. Compared with the 67 antivirus engines on VirusTotal, it has achieved higher detection performance in the detection of adversarial samples.
Key words : malicious PDF document;document graph structure;CNN;adversarial sample

0 引言

PDF(Portable Document Format)文檔的使用非常廣泛。隨著版本的更新?lián)Q代,PDF文檔包含的功能也變得多種多樣,但其中一些鮮為人知的功能(如文件嵌入、JavaScript代碼執(zhí)行、動態(tài)表單等)越來越多地被不法分子利用,來實施惡意網(wǎng)絡(luò)攻擊行為[1]。APT(Advanced Persistent Threat)攻擊[2]常常構(gòu)造巧妙偽裝的惡意PDF文檔,通過釣魚郵件攻擊等手段誘騙受害者下載,從而侵入或破壞計算機(jī)系統(tǒng)。相比傳統(tǒng)的惡意可執(zhí)行程序,惡意文檔具有更強(qiáng)的迷惑性。

基于機(jī)器學(xué)習(xí)的檢測方法被研究人員廣為使用,主要可以分為靜態(tài)檢測、動態(tài)檢測和動靜結(jié)合檢測方法[3]。而現(xiàn)有的惡意文檔特征選擇方法大多依賴于專家的知識驅(qū)動,在惡意文檔的手動分析期間進(jìn)行觀察來選擇特征集(如調(diào)用類對象的數(shù)量、文檔頁數(shù)或版本號等),或是通過數(shù)學(xué)統(tǒng)計分析將特征細(xì)化(如某類對象在所有對象中的占比)。由于特征可選取的范圍很大,如果僅僅根據(jù)經(jīng)驗選取了一部分作為特征集,就會喪失文檔的部分信息,無法全面地表達(dá)文檔特性。

由于PDF文檔格式的復(fù)雜性,其邏輯結(jié)構(gòu)包含了大量的文檔語義。文獻(xiàn)[4]認(rèn)為通過對結(jié)構(gòu)屬性的綜合分析能夠解釋惡意和良性PDF文檔之間的顯著結(jié)構(gòu)差異。因此本文設(shè)計通過綜合分析文檔的邏輯結(jié)構(gòu),以文檔的結(jié)構(gòu)圖為特征進(jìn)行檢測,而不是獨立的結(jié)構(gòu)路徑。即使攻擊者知道哪些對象是成功檢測的關(guān)鍵,并可能針對性地修改某一特定路徑,但這樣就會破壞文檔的整體結(jié)構(gòu),因此逃避檢測的成本很高。




本文詳細(xì)內(nèi)容請下載:http://m.jysgc.com/resource/share/2000003843




作者信息:

俞遠(yuǎn)哲,王金雙,鄒  霞

(陸軍工程大學(xué) 指揮控制工程學(xué)院,江蘇 南京210007)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美激情精品| 国语自产精品视频在线看一大j8| 性欧美1819性猛交| 一区二区三区高清不卡| 亚洲精品视频一区| 亚洲福利视频专区| 欧美一区二区三区在线观看| 一区二区三区四区五区视频 | 久久精品人人| 久久大逼视频| 欧美在线免费一级片| 欧美一区二区三区播放老司机| 午夜日韩视频| 欧美在现视频| 亚洲电影免费观看高清完整版| 久久国产一区二区| 久久激情一区| 91久久国产综合久久| 亚洲经典在线看| 亚洲乱码国产乱码精品精98午夜| 亚洲破处大片| 日韩亚洲在线观看| 夜夜嗨一区二区三区| 亚洲午夜精品17c| 亚洲午夜一区二区| 亚洲欧美在线看| 欧美在线观看天堂一区二区三区| 午夜国产精品视频| 欧美在线一级va免费观看| 欧美伊人久久大香线蕉综合69| 亚洲一级网站| 亚洲影视九九影院在线观看| 性欧美8khd高清极品| 久久久青草婷婷精品综合日韩| 久久青青草综合| 欧美大尺度在线| 欧美网站大全在线观看| 国产精品尤物福利片在线观看| 国户精品久久久久久久久久久不卡 | 国产一区二区三区电影在线观看| 国产在线观看91精品一区| 18成人免费观看视频| 亚洲人体1000| 亚洲视频综合在线| 欧美一区二区视频在线| 亚洲人www| 亚洲私人影吧| 久久久久高清| 欧美交受高潮1| 国产精品日韩欧美综合| 激情亚洲网站| 日韩五码在线| 欧美一区二区视频97| 99re热这里只有精品视频| 亚洲欧美一区二区视频| 欧美v亚洲v综合ⅴ国产v| 国产精品久久久久7777婷婷| 国产一区二区无遮挡| 亚洲观看高清完整版在线观看| 日韩一区二区高清| 欧美在线视频二区| 一本色道久久综合狠狠躁篇怎么玩 | 欧美精品色一区二区三区| 国产精品久久网| 在线观看精品视频| 亚洲桃花岛网站| 亚洲欧洲一区二区在线观看| 亚洲一区二区三区777| 久久免费观看视频| 欧美性久久久| 亚洲高清在线播放| 亚洲欧美日韩爽爽影院| 亚洲美女尤物影院| 久久久中精品2020中文| 欧美日韩亚洲不卡| 激情欧美日韩| 亚洲欧美久久久久一区二区三区| 欧美日韩在线第一页| 国产精品美腿一区在线看| 激情一区二区三区| 在线亚洲自拍| 亚洲久久一区二区| 久久久久9999亚洲精品| 欧美亚洲第一区| 亚洲国产精品激情在线观看| 亚洲欧美日韩电影| 亚洲深夜影院| 欧美国产综合视频| 激情成人av在线| 亚洲欧美国产精品桃花| 中文日韩欧美| 欧美电影在线| 激情婷婷亚洲| 欧美一区2区视频在线观看 | 国产伦精品一区二区三区免费迷 | 99riav久久精品riav| 91久久夜色精品国产九色| 久久福利一区| 国产精品理论片在线观看| 亚洲久久一区二区| 亚洲人体大胆视频| 久久久久九九九九| 国产精品亚洲欧美| 一区二区三区国产在线观看| 999亚洲国产精| 美女脱光内衣内裤视频久久影院 | 中国成人亚色综合网站| 亚洲最新在线视频| 欧美精品一区二区高清在线观看| 尤物九九久久国产精品的分类| 欧美一区日韩一区| 久久精品国产第一区二区三区| 国产精品毛片在线| 亚洲视频导航| 亚洲综合首页| 国产精品人人做人人爽人人添| 一个色综合av| 亚洲香蕉网站| 国产精品www| 国产精品99久久久久久有的能看| 一区二区三区高清在线观看| 欧美日韩激情网| 日韩午夜剧场| 亚洲在线观看视频| 国产精品久久999| 亚洲午夜av| 欧美在线高清视频| 国产一区二区三区直播精品电影| 欧美一区二区三区四区在线观看 | 国产精品v欧美精品v日韩精品| 中国av一区| 午夜精品久久久| 国产欧美日韩激情| 久久av一区二区三区| 久久综合伊人77777| 亚洲成色777777女色窝| 亚洲精品一区二区三区不| 欧美精品1区2区3区| avtt综合网| 校园春色综合网| 国产日韩在线视频| 亚洲福利一区| 欧美日韩久久| 亚洲综合电影| 久久欧美中文字幕| 亚洲欧洲一区二区天堂久久| 亚洲特黄一级片| 国产精品日韩欧美大师| 欧美一区国产一区| 欧美h视频在线| 99综合在线| 久久九九全国免费精品观看| 亚洲第一二三四五区| 一区二区三区四区精品| 国产精品一区二区久久国产| 久久精品国产77777蜜臀| 欧美激情亚洲另类| 亚洲一区免费在线观看| 久久一区精品| 亚洲精选国产| 欧美在线视频导航| 亚洲二区在线观看| 亚洲伊人观看| 韩国精品一区二区三区| 亚洲精品在线电影| 国产精品久久久久久久7电影| 欧美一区二区在线视频| 欧美成人首页| 亚洲制服丝袜在线| 免费高清在线视频一区·| 99re6热在线精品视频播放速度 | 久久一本综合频道| 99热在这里有精品免费| 久久精品国内一区二区三区| 亚洲国产日韩欧美在线动漫| 亚洲欧美国产制服动漫| 永久555www成人免费| 亚洲一区精彩视频| 伊人久久大香线蕉综合热线| 亚洲午夜久久久| 国内精品久久久| 亚洲手机视频| 激情成人在线视频| 午夜精品久久久久久久久| 亚洲成色精品| 亚洲综合国产激情另类一区| 伊人成人在线视频| 小嫩嫩精品导航| 亚洲精品午夜精品| 久久亚洲精选| 亚洲自拍偷拍视频| 欧美人成在线视频| 亚洲电影观看| 国产欧美日韩视频一区二区| 一本久久青青| 亚洲成人自拍视频| 久久精品国产99国产精品| 一本久道久久综合中文字幕| 麻豆成人在线| 欧美一级电影久久|